Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/setUpgradeFW
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/CloudACMunualUpdate
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicename en /setting/setDeviceName
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425 contiene una vulnerabilidad de inyección de comandos por medio del parámetro webwlanidx en /setting/setWebWlanIdx
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ipdoamin en /setting/setDiagnosisCfg
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio de la función hosttime en /setting/NTPSyncWithHost
ModificadaCrítica (9.8)2.8%💥 PoCTotolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por el parámetro langtype en /setting/setLanguageCfg
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicemac en /setting/setDeviceName
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware5/5/202217/6/2026
Se ha detectado E7que TOTOLINK N600R versión v5.3c.5507_B20171031, contiene una vulnerabilidad de inyección de comandos por medio del parámetro QUERY_STRING en la función "Main"
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsStart del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiSignalCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiAdvancedCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setL2tpServerCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setOpenVpnCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz delParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
Se ha detectado que se presenta una vulnerabilidad de inyección de comandos en la interfaz setopenvpnclientcfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a atacantes ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida
ModificadaMedia (6.1)0.57%—Totolink N200re FirmwareTotolink N100re Firmware2/5/202217/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) en la página de error de los routers Totolink N200RE y N100RE versión 2.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio del elemento SCRIPT
ModificadaAlta (7.5)0.96%—Totolink Ex300 V2 Firmware31/3/202217/6/2026
Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente cloudupdate_check
ModificadaMedia (6.5)0.55%—Totolink Ex300 V2 FirmwareTotolink A720r Firmware31/3/202217/6/2026
totolink EX300_v2, versión V4.0.3c.140_B20210429 y A720R ,versión V4.1.5cu.470_B20200911, presentan un problema que causa un consumo no controlado de recursos
ModificadaMedia (6.1)0.64%—Totolink Ex300 V2 Firmware31/3/202217/6/2026
Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejada por medio del componente /home.asp
ModificadaAlta (8.8)4.4%—Totolink Ex300 V2 FirmwareTotolink Ex1200t Firmware30/3/202217/6/2026
Totolink EX300_v2 versión V4.0.3c.140_B20210429 y EX1200T versión V4.1.2cu.5230_B20210706, no contienen un mecanismo de autenticación
ModificadaAlta (8.8)1.2%—Totolink A3100r Firmware30/3/20229/7/2026
Totolink A3100R versión V5.9c.4577, sufre de Uso de Valores Insuficientemente Aleatorios por medio de la configuración web. El SESSION_ID es predecible. Un atacante puede secuestrar una sesión válida y realizar más operaciones maliciosas
ModificadaCrítica (9.8)13%—Totolink A3100r Firmware30/3/20229/7/2026
En Totolink A3100R Versión 5.9c.4577, varias páginas pueden ser leídas por curl o Burp Suite sin autenticación. Además, pueden establecerse configuraciones de administración sin cookies